Lead Auditor ISO 27001 — 100 % open source

    Sécurité offensive & conformité ISO 27001

    Préparation à la certification ISO 27001 et conformité NIS2. SOC managé open source hébergé en France. Pour PME, ESN et éditeurs SaaS qui veulent dormir tranquilles.

    Lead Auditor certifié, tarifs publics, 100 % open source — pas de Vanta, pas de vendor lock-in.

    wazuh.m-kis.fr / live alerts
    [INFO]auditd: process exec /usr/sbin/sshd
    [WARN]failed login attempt — bruteforce detected
    [INFO]agent ai: 47 alerts pre-filtered (false positive)
    [CRIT]unusual outbound traffic — 192.168.1.42 → 185.x.x.x
    [INFO]mitre att&ck T1078 — runbook escalation triggered
    [OK]human escalation acknowledged in 4m32s
    95%
    faux positifs filtrés
    <15min
    détection critique
    FR
    hébergement
    Lead Auditor ISO 27001 certifié

    Pas que des consultants Excel. Un Lead Auditor qui implémente, durcit, déploie.

    100 % open source

    Wazuh, OpenSearch, Keycloak, Vault, Trivy. Pas de Vanta. Pas de Drata. Pas de vendor lock-in.

    Hébergement France ou on-premise

    Pas de Cloud Act. Pas de Patriot Act. Compatible HDS, RGPD strict, marchés publics.

    La conformité n'est plus optionnelle.

    NIS2 est transposée. DORA est effective. Vos clients grand compte exigent ISO 27001 dans leurs contrats. Un audit raté coûte des contrats. Une faille non détectée coûte plus.

    NIS2

    Êtes-vous entité essentielle ou importante ?

    Sanctions jusqu'à 10 M€ ou 2 % du CA mondial. La transposition française est en vigueur.

    Diagnostic NIS2
    ISO 27001

    Demandée en cascade par les grands comptes

    Vos clients ETI/CAC40 exigent ISO 27001 dans leurs contrats fournisseurs tech. Sans elle, vous perdez les appels d'offres.

    Accompagnement certification
    Souveraineté

    Vos outils SaaS US exposent vos données

    Vanta, Drata, CrowdStrike — Cloud Act 2018 et Patriot Act peuvent contraindre la divulgation. Compatible marchés publics ?

    Notre approche open source

    Trois différences qui changent tout.

    01

    Un Lead Auditor qui code.

    La plupart des consultants ISO 27001 vous remettent du Word et du PowerPoint. Nous on configure votre IAM, on durcit vos serveurs, on déploie votre SIEM, on rédige vos politiques et on vous prépare à l'audit. On est techniques d'abord.

    02

    100 % open source, zéro vendor lock-in.

    Pas de Vanta à 25 000 €/an. Pas de Drata. Wazuh, OpenSearch, Keycloak, Vault, Trivy, scripts d'automatisation. Vous gardez tout. Vous pouvez tout sortir. Vous restez maître chez vous.

    03

    Souveraineté française.

    Hébergement à Maxeville, à Strasbourg ou chez vous. Aucune donnée ne quitte le territoire. Aucun risque Cloud Act. Compatible HDS, RGPD strict, marchés publics.

    Notre process en 4 étapes.

    1. 01
      Échange découverte
      30 min · gratuit

      On comprend votre contexte, vos contraintes, votre échéance.

    2. 02
      Diagnostic ou audit gap
      1-2 semaines

      Livrable PDF clair : où vous en êtes, ce qui manque, combien, en combien de temps.

    3. 03
      Implémentation
      1 à 9 mois

      Politiques, contrôles techniques, sensibilisation, mock audit.

    4. 04
      Suivi continu
      récurrent

      RSSI temps partagé, SOC managé, audits annuels de surveillance.

    Métiers historiques

    Au-delà de la conformité — nos métiers historiques.

    Avant d'être experts conformité, on était (et on reste) intégrateurs Odoo et infogérants. Pour nos clients qui nous font confiance sur ces sujets, on garde ces services au même standard ISO 27001 que nos missions cyber. Hébergement France, sauvegardes immutables, journalisation auditable.

    Tout est déployé au standard ISO 27001 — même quand c'est juste de l'infogérance ou un déploiement Odoo. C'est la cohérence que nos clients historiques apprécient.

    Logiciel M-KIS — nouveau

    SafePrompt — Protégez vos données dans les LLMs

    Extension Chrome/Firefox qui détecte et masque automatiquement vos secrets API, emails et données personnelles avant qu'ils n'atteignent ChatGPT, Claude ou Gemini. 100% local — vos prompts ne quittent jamais votre navigateur.

    🔒
    100% Local
    Traitement dans le navigateur
    🛡️
    RGPD Natif
    Aucune donnée en transit
    🚀
    Gratuit pour démarrer
    Solo Free sans CB
    🏢
    Plans équipe
    Starter & Business disponibles

    Nos tarifs sont publics. Vous savez ce que vous payez avant de nous appeler.

    Pas de prix caché, pas d'« à partir de » trompeur. Devis ferme après diagnostic ou audit gap.

    OffreTarif HT
    Diagnostic NIS22 500 €
    Audit gap ISO 270015 000 - 12 000 €
    Accompagnement certification ISO 2700125 000 - 45 000 €
    RSSI à temps partagé1 500 - 3 500 €/mois
    SOC managé open source1 500 € + 800 - 2 500 €/mois
    Pentest applicatif6 000 - 14 000 €
    Sensibilisation collaborateurs1 500 - 2 500 €/jour
    Intégration Odoo sécuriséesur devis
    Infogérance ISO-compliantdevis annuel

    Tarifs en € hors taxes. Devis ferme remis après diagnostic ou audit gap.

    Nous ne pouvons pas afficher tous nos clients.

    Beaucoup de nos missions sont sous accord de confidentialité — secteurs régulés, scale-ups en pré-levée, ETI sensibles. Nous pouvons vous présenter des références anonymisées sur demande après signature d'un NDA réciproque.

    Demander des références sous NDA

    Questions fréquentes.

    Commencez par un diagnostic. Pas par un appel commercial.

    Diagnostic forfaitaire NIS2 ou audit gap ISO 27001. Livrable PDF clair, plan d'action chiffré, devis ferme. Pas d'engagement au-delà.

    Démarrer un Diagnostic NIS2 — 2 500 €